13、用户权限分配策略 / W, p# D @" e Y! v
: o- M# a# A; x# q
打开管理工具,找到本地安全设置—本地策略—用户权限分配:* \& o. O6 s; \
8 m' d8 \- K( }0 n1 s/ I& H8 ^
! V( h2 V; p }% y, {* w. i
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
; g( ?$ l( Y- Y9 b' [! t% @于自己的ID。
! ^' v% t2 @& ^5 @" m" j9 K* L" X' w2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
: ~; e* [) F; y2 g3.拒绝从网络访问这台计算机 将ID删除。+ m% d/ [/ [1 S/ l' H
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
& P" Q' Q5 V/ t! a. ~( {$ Z* o% X9 t5.通过远端强制关机。删掉。
8 q9 q* }! M+ O: `
1 c9 W) T$ l# d9 v& W( D14、终端服务配置 , n9 F; q# T- e' v5 l. @4 q& U
* U2 s4 }) m. [) B1 b9 n打开管理工具,终端服务配置:
) k2 F7 [( L. j- e# c* A* r0 _4 u0 {
- u2 z* M& g" e5 q, `" ?( i1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
5 b& y! |0 g6 K/ m# N8 j8 L' j. e4 z2.常规,加密级别,高,在使用标准Windows验证上点√!+ f& K9 _8 S ]# {4 D
3.网卡,将最多连接数上设置为0。8 q8 ?: K7 J" R4 }1 V5 V! D! E& I) [
4.高级,将里面的权限也删除。
3 S; R6 W, i- Q p. i b. o. k; p% |) D* O
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
) b. z6 R" ^, L& @) }- F! w* J8 h; U' D
15、用户和组策略
" m. `9 `5 E7 S5 N- I* b) t! x/ E5 R' I2 Q, L
打开管理工具,计算机管理—本地用户和组—用户: & |# I$ N s3 z) V& B% B# b
& {, l3 T3 ^6 M Z删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
$ g" _$ K P8 y) ^
' U( _2 I# D8 {# g/ v Z( d计算机管理—本地用户和组—组,组.我们就不分组了。 6 r- V: k+ R! b5 s1 k
/ l$ O* ^1 k' G16、自己动手DIY在本地策略的安全选项5 W- A$ c5 \0 R9 t, X' j7 {
4 t8 z: H* Y1 R
0 ?+ r; x* J& J1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
# O, [5 b6 I2 T$ @) U T2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户 D3 V. V9 V% K
名.让他去猜你的用户名去吧。
9 y, F4 l, `2 x \. e% q3)对匿名连接的额外限制。( H0 j% V: w3 D6 Y
4)禁止按 alt+crtl +del(没必要)。
d5 k. C7 C; h5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。/ e: E- C8 F- B7 X! X5 p
6)只有本地登陆用户才能访问cd-rom。
: u8 ?- ^, o+ v. m2 V7)只有本地登陆用户才能访问软驱。: m4 }$ ~: i2 h6 q1 R# D2 ~* g
8)取消关机原因的提示。1 ]; o1 `' B p# _, C
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
" ]2 c) o- i N7 t9 F页面; # _0 q) G# X- |' Y2 ~% z
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
1 K: H- p5 E8 d# D% ?定”按钮,来退出设置框; E9 f4 y8 Q8 a; E, {# b$ b
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能9 }2 Y$ f) g. r& P L( K
键,来实现快速关机和开机; 0 q9 x. l. Z) N& I, ]% t: N% q
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
; h' g) k7 N9 N( E( o6 U面,并在其中将“启用休眠”选项选中就可以了。 # e* R r" R+ N6 v; ^3 Q% H- I4 z
9)禁止关机事件跟踪( ~5 L) K; J4 G; z
+ C$ h' c' q/ s% v开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
( H ?, ^. [9 J$ l
# H) N1 s+ R( j17、常见端口的介绍
, m# b# x, ?: ]8 o' }. t& M
& Y8 s: G' h! ]+ L( HTCP
" J8 T0 T/ }7 A! R# i2 r21 FTP ; e8 v5 ~) U1 V5 L8 v/ O
22 SSH
# W5 Y4 Y' K0 t5 ]6 t23 TELNET- b, J( H( i7 k3 y8 f+ `6 g
25 TCP SMTP ! F5 i1 k1 X5 R; i% C& U5 A
53 TCP DNS
( P# r+ O/ ]% j4 ]* Q8 o80 HTTP0 s" n- l6 t& O1 s n- ~) g6 V
135 epmap# C) p2 _. \: q0 C
138 [冲击波]
0 V: m# `& L8 ?4 E- i, \139 smb
0 F% v* S/ F9 l) h! x& z6 f445
1 \( |" ` ~' l2 A1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
3 \. {3 |9 `0 U9 G" X3 _1026 DCE/12345778-1234-abcd-ef00-0123456789ac
1 N# P! Z( A) q6 W( d1433 TCP SQL SERVER 3 k" a: S& @. C) c0 V" x: S
5631 TCP PCANYWHERE
) C0 I4 ^ {+ f; h; u5632 UDP PCANYWHERE 3 T$ y- S. o7 f+ S% L
3389 Terminal Services) ]$ n0 ]: r+ ~
4444[冲击波]
3 ]; f& b6 D5 U+ u , Q9 W2 I T p2 m* T
UDP
3 l8 i' K0 Y7 i* @67[冲击波]& o1 Z8 {# O4 \ d+ _+ B
137 netbios-ns
% q$ z% J2 I$ R' w161 An SNMP Agent is running/ Default community names of the SNMP Agent$ \3 G, d; d u0 m$ o& }9 J
5 _* `7 R' r; u! }+ S关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 3 @7 ?7 `. q8 i& X- P" x. E. c
% L# s0 y: h: s6 d18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 0 Z6 f `% i* ~5 w" Y6 e8 j3 i
' G7 m& E7 [6 a$ \, j' s
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
: l2 Y( P& H: e) h2 s, D) ^
" u. {' W% D8 Z) [Proto Local Address Foreign Address State
2 _: ?! i- U0 k: C, X5 a% GTCP yf001:epmap yf001:0 LISTE& n4 ^$ h) K( \- p; [1 l6 B
TCP yf001:1025(端口号) yf001:0
* Z3 N, B1 }* _
) z6 r. Q9 e1 G D2 }8 o) gLISTE+ W# C( j: X3 e
TCP (用户名)yf001:1035 yf001:0 5 z9 u/ M3 L' {( V2 v. b" d! f
$ F$ O7 m! j4 hLISTE: m& `5 [8 R# M n
TCP yf001:netbios-ssn yf001:0 LISTE
7 B8 Q, q# V6 ~UDP yf001:1129 *:*
3 h, i: U1 }( v3 _UDP yf001:1183 *:*
4 s2 t- w/ x( i5 w3 UUDP yf001:1396 *:*# O" }& {8 t- F! d) D, ^$ W
UDP yf001:1464 *:*
# m7 l( F9 Y' LUDP yf001:1466 *:*
% Y F. z( X( I D& g+ YUDP yf001:4000 *:*
" A7 z: r' e" N( e. j% e. g! f# g8 xUDP yf001:4002 *:*
1 e1 o9 s" @6 f- M& C9 p1 @UDP yf001:6000 *:*' T; h) v' z: ]* |% I# b9 ~/ `
UDP yf001:6001 *:* i* B" K) p) M! b3 I7 _
UDP yf001:6002 *:*: f9 T9 D; Y2 V0 q% z! @8 V/ }# M
UDP yf001:6003 *:*, F' P( q D, Q
UDP yf001:6004 *:*
( l; o5 V% u0 M$ q. BUDP yf001:6005 *:*2 i" M/ z1 g2 e
UDP yf001:6006 *:*
% Q2 P: \( A2 N' J# g# iUDP yf001:6007 *:*
, v6 t5 y/ p+ XUDP yf001:1030 *:*) P- x2 S+ d1 O; x0 U5 ^7 @8 f
UDP yf001:1048 *:*/ b1 r' v! | [. h/ L
UDP yf001:1144 *:*1 i9 P }, I, a E1 O; m! D5 M
UDP yf001:1226 *:*, o7 Y0 G6 F3 `" o
UDP yf001:1390 *:*
- C* o, N+ H: }. ~5 O% e2 QUDP yf001:netbios-ns *:*- h* r0 l1 D* w3 J* t% h
UDP yf001:netbios-dgm *:*
' z ?. Z* V* J, @7 z0 e( v$ \UDP yf001:isakmp *:*+ z4 B+ K) ~# [4 L5 w: _4 |
8 Q n2 B; o' y
现在讲讲基于Windows的tcp/ip的过滤。
7 @+ ?; o' k8 A4 A6 ~4 D
) X$ h" }' a) n# V$ i. T控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! 1 j6 a/ V' c4 F3 q
4 p8 V# U7 t+ V然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
2 m9 N# N2 @& k3 B: U' H) B' `- t. n! U
19、胡言乱语 * c. l, P7 i, c
# @- F. a) G$ T+ M) b" ](1)、TT浏览器
0 o& l( B! k1 ?+ W% [' `( X1 e: V; ?% q0 n
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 4 v! u. a, V4 B) q8 n$ G" R
! I: o( R3 [. oTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
" S7 t; I5 n, W! \: `1 |4 k. N4 H& ?) y8 P$ U2 M ~6 j# }- `
MYIE浏览器 7 N6 {& Q9 w, b0 }0 A
* W, t; v/ t+ l2 f是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) . R; R4 c* O- @8 A7 e
$ m0 n5 @0 i+ ]# c% [9 B* d9 ?(2)、移动“我的文档” $ ^% r* \! b, T8 U( x4 q
0 @% X( B* n! }2 r' R) s& J; f进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
$ F" N6 D8 ]; h6 V
' C5 }4 p& H8 V8 Q: f(3)、移动IE临时文件 " l# z8 M0 F' x0 u$ c" j. x$ |4 Q
2 T3 ]4 C, \7 K Y; ]
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
/ p6 E. i3 U0 m0 L0 p/ s3 B) s, N; J0 K3 `/ l8 ]
20、避免被恶意代码 木马等病毒攻击 ! u3 D9 I! i" x+ [+ x, h2 s
) K7 ^& o' X3 X. X2 r
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
: \2 j1 ?( B' e& R' F F7 ]* _: T5 h& y
其实方法很简单,所以放在最后讲。
6 G7 J' [$ v% {4 q ]" E
5 h8 R. W7 W5 _ \! F我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
$ J' }0 H! O5 t- m' G# T& i! B3 Q* D% m" [- |5 Z
还有防止木马的木马克星和金山的反木马软件(可选)。
0 J# u f% W" `( a
. _/ |, L# r3 K3 f j: c/ O并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 # W/ W8 }) [9 J0 L( d: j2 r
* m2 X Z! p/ m" c还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 * O$ C/ E: I4 v* m% g2 E
9 O# v: b( U# ^# M( ~本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 ) t0 j& L L2 t2 v. X$ L; `+ _
+ g4 Q3 @* L4 k, F# R例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 , Z% z* m! M- o( b/ p8 u' e
8 [# ]8 P# p2 W因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |